要闻列表Ethereum 开发者提出针对与巨额损失相关的“Blind Signing”风险的修复方案
Decrypt2026-05-12 18:38:22ETH

Ethereum 开发者提出针对与巨额损失相关的“Blind Signing”风险的修复方案

ORIGINALEthereum Developers Propose Fix to 'Blind Signing' Risk Tied to Massive Losses
AI 影响分析Grok 分析中...
📄完整原文· 由 trafilatura 自动抓取Gemini 翻譯2610 字
简而言之 - Ethereum 开发者提出了一项针对 blind signing 的修复方案,即在不了解交易具体后果的情况下签署交易的行为。 - 该解决方案“clear signing”将允许用户以“所见即所签”(what you see is what you sign)的格式签署交易。 - 该工作由 Ethereum Foundation、Ledger、Trezor 及其他行业建设者共同推进。 一群 Ethereum 开发者和倡导者提出了一项旨在终结“blind signing”的计划。blind signing 是 Ethereum 交易流程中的一项技术特征,曾导致数十亿美元的资金损失,去年近 15 亿美元的 Bybit 黑客攻击事件(史上最大的加密货币黑客攻击)即是典型案例。 “clear signing”开放标准旨在通过以“所见即所签”的格式向用户提供信息,来终结 blind signing 的做法,即通过解读“准确但若无专业技术知识则难以理解的底层机器可读格式”来批准交易。 “批准交易本应是行使资产链上控制权时的最后一道防线,”Ethereum Foundation 关于该标准的一篇博客文章写道,“当盲目进行时,这道防线便不复存在。” 该标准背后的工作组包括 Ethereum Foundation、硬件钱包公司 Ledger 和 Trezor,以及自托管钱包提供商 MetaMask 和 WalletConnect 等。 在现有 clear signing 工作的基础上,该小组的解决方案利用了两个现有的 Ethereum Improvement Proposals——Ledger 此前关于 ERC-7730(一种人类可读交易描述的标准)的工作,以及构建了认证和完整性框架的 ERC-8176。 该解决方案还利用了一个用于描述符分发以及开发者工具和 SDK 的去中心化链下注册表。 “通过转向 clear signing,我们正在加强最后一道防线,使 Ethereum 生态系统更安全、更易于访问,并为下一波用户和机构采用做好准备,”Ethereum Foundation 写道。 作为该工作的一部分,Ethereum Foundation 的 Trillion Dollar Security Initiative 将担任 clear signing 注册表的“可信中立管理者”。 Trillion Dollar Security Initiative 于去年 5 月启动,旨在使 layer-1 网络足够稳健,以支持数十亿用户安全地在链上直接持有超过 1,000 美元的资产。 该倡议的其他安全重点包括缓解量子计算风险、前端黑客攻击和链上安全,以及针对速度优先于安全性的 UX 重点。
数据状态✓ 已抓取全文阅读原文(Decrypt)
🔍历史类似事件· 关键词 + 标的比对6 则
💡 目前用关键词 + 标的比对(MVP)· 之后会升级为 embedding 语义搜寻
原始信息
ID:5cacccdbbb
来源:Decrypt
发布:2026-05-12 18:38:22
分类:一般 · 导出分类 neutral
标的:ETH
社群投票:+0 /0 · ⭐ 0 重要 · 💬 0 留言